Cisco
Cisco 환경에서 일어나는 장애 문제 560개를 모았습니다.
먼저 읽을 가이드
추천 문제
모든 문제 560개
NETWORK-111라인 카드 교체 중 일관 해싱이 꺼져 장수 세션이 ECMP 멤버 간에 리셋됨이중화는 남아 있는데 사용자 세션이 끊깁니다 — 하드웨어 교체 창에서 경로 고정이 사라졌습니다.Network고급17분ProNETWORK-1295문서상 NAT 예외는 살아 있는데 백업 경로 하나가 계속 변환VPN 경로가 active 방화벽에서는 되고 failover 후나 HA 테스트 중에만 실패합니다.Network고급17분ProNETWORK-1276점검 중 백업 trunk가 살아나면서 root-inconsistent 차단이 발생이중화 테스트가 거의 쓰지 않던 링크를 활성화하자 갑자기 구간 하나가 spanning-tree 정책으로 차단되거나 err-disable됩니다.Network고급17분ProNETWORK-160캠퍼스 fabric 이전이 SVI 게이트웨이 주소는 보존했는데 하류 ACL 하나가 옛 섀시 MAC을 계속 기준으로 삼아 보안 모니터링에 오탐이 쏟아짐라우팅은 괜찮은데 의존 통제가 계속 직전 게이트웨이 신원을 기대합니다.Network고급17분ProNETWORK-1207허용 VLAN 목록이 의도한 서비스를 끝내 통과시키지 않는데도 native VLAN 전제가 진짜 문제를 가림trunk도 떠 있고 STP도 잠잠한데 트래픽이 계속 실패합니다 — 의도한 VLAN이 그 링크에 실제로 허용돼 있지 않습니다.Network중급17분ProNETWORK-143BGP blackhole community는 제대로 설정됐는데 route reflector 정책이 transit edge 도달 전에 제거해 완화가 발동하지 않음출발지에는 완화 시그널링이 있는데 코어 정책 경로에서 사라집니다.Network고급18분ProNETWORK-091BGP community를 ingress에서 설정했는데 같은 정책 체인 뒤쪽의 route-map 시퀀스가 그것을 제거의도한 태그가 잠깐 붙긴 하는데 트래픽 엔지니어링이 전혀 작동하지 않습니다 — 이후 정책 단계가 export 전에 그것을 벗겨냅니다.Network고급18분ProNETWORK-234BGP 세션은 established 상태인데 graceful restart가 stale forwarding을 장애가 감당할 수 있는 시간보다 오래 유지 (failover 리허설 중)컨트롤 플레인 연속성은 안정적으로 보이는데 데이터 플레인의 실제 상태는 이미 다릅니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급18분ProNETWORK-1261BGP 정책이 의도한 upstream을 더 이상 우선하지 않음구조적 장애 대응 훈련용 네트워크 장애 시나리오입니다.Network고급18분ProNETWORK-1266BGP 정책이 의도한 upstream을 더 이상 우선하지 않음운영자가 인바운드 route-map을 리팩터한 뒤, BGP 세션은 한 번도 끊기지 않은 채로 트래픽이 기대한 provider를 더는 선호하지 않음을 발견합니다.Network고급18분ProNETWORK-1289core 안에서는 route가 제대로 반사되는데 edge 하나가 끝내 설치하지 않음route reflector와 여러 peer에는 route가 보이는데, 이전의 prefix 급증 사고 이후 edge 하나가 끝내 그것을 설치하지 않습니다.Network고급18분ProNETWORK-135DHCP 재할당 후 EVPN ARP 억제가 옛 IP-MAC 항목을 유지해 east-west peer가 host를 블랙홀DHCP 서버에서는 주소 재사용이 안전해 보이는데 오버레이가 계속 이전 endpoint 신원을 신뢰합니다.Network고급18분ProNETWORK-306edge 하나에서 QoS trust 경계가 바뀌었는데 WAN 핸드오프의 policy-map 가정이 여전히 옛 표시 지점을 반영 (failover 리허설 중)한 구간에서는 마킹이 맞는데 트래픽이 WAN 정책 결정에 닿을 즈음에는 틀려 있습니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급18분ProNETWORK-149EVPN anycast 게이트웨이 MAC이 양쪽 leaf에서 맞는데 사이트 하나가 더 오래된 가상 라우터 MAC을 유지해 점검 후 host 트래픽이 예측 불가하게 갈림게이트웨이 추상화는 있는데 endpoint 동작이 갈립니다 — 사이트 하나의 가상 신원이 오래됐습니다.Network고급18분ProNETWORK-156EVPN border leaf가 route target은 제대로 import하는데 export 정책이 레거시 MPLS edge 쪽 MAC-IP 광고를 막아 하이브리드 도달성이 깨짐새 fabric 쪽은 멀쩡해 보이는데 도메인 간 브리지에 결정적인 광고 방향 하나가 빠져 있습니다.Network고급18분ProNETWORK-124EVPN fabric이 type-5 route는 import하는데 짝 되는 type-2 host 신호를 놓쳐, summary는 멀쩡한데 구체 도달성이 깨짐prefix 수준에서는 오버레이 라우팅이 정상으로 보이는데 endpoint 수준 포워딩이 실패합니다 — route 계열 하나가 없습니다.Network고급18분ProNETWORK-387EVPN fabric이 테넌트 route-target은 import하는데 border 정책 하나가 계속 MAC mobility 시퀀스를 다시 써 새 위치를 억제 (단계적 폐기 중)멤버십은 맞는데 이동 시그널링이 맞지 않습니다. 주 경로로는 서비스가 계속 되고, 옛 구성 요소가 완전히 빠질 때만 의존성 하나가 실패합니다.Network고급18분ProNETWORK-1241failover 경로는 깨끗해 보이는데 구간 하나가 계속 블랙홀라우터에서는 점검 failover가 성공하는데, 캐시 상태가 만료되거나 갱신될 때까지 일부 사용자가 깨진 채로 남습니다.Network고급18분ProNETWORK-1233failover 설계가 테스트에서는 되는데 운영 사용자 트래픽이 계속 블랙홀failover가 끝나고 새 active 게이트웨이가 온라인으로 전달 중인데도 일부 클라이언트가 계속 깨진 상태입니다.Network고급18분ProNETWORK-204failover 신호가 장치 생존만 추적하는 사이 그 뒤의 서비스는 이미 사라짐 (failover 리허설 중)라우트가 실제 서비스 의존성이 아니라 닿기만 하는 장비를 따라갑니다. failover 리허설에서 standby나 대체 경로가 활성화되기 전까지는 평상시 트래픽이 문제를 감췄습니다.Network고급18분Pro